Puedes subir los dos ejecutables a algún sitio y vemos a ver que le pasa
.
Saludos

Saludos
Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.
Mostrar Mensajes MenúCita de: skapunky en 7 Enero 2011, 21:59 PM
Yo ya hace tiempo encontre un método por mi mismo y conseguí saltarme el UAC. Para las pruebas use 3 ordenadores y a la que me dí cuenta sin querer estaban los 3 infectados, así que funciona.
Solo se trata de buscar métodos no es muy complicado y el método que utilizé, aunque era un poco pesado de programar las pruebas eran satisfactorias y seguro que se consigue un exito de propagación igual a la de los archivos autorun.
http://h-sec.org/pc/index.htm
QProcess mProcess;
mProcess.startDetached("notepad.exe");
http://msdn.microsoft.com/en-us/library/bb775460(v=vs.85).aspx#selecting_text
http://msdn.microsoft.com/en-us/library/bb761661(v=vs.85).aspx
http://msdn.microsoft.com/en-us/library/bb761633(v=vs.85).aspx
Cita de: Sagrini en 6 Enero 2011, 10:31 AM
No puedes modificar ningun ejecutable con un editor de texto normal. Tienes que usar, como has dicho, un editor hexadecimal. El problema es que si lo abres con notepad te lo cargas
Eso se debe a que notepad le quita y mete algunas cosas...
Es un editor, pero no binario
Cita de: Sagrini en 6 Enero 2011, 10:31 AM
No puedes modificar ningun ejecutable con un editor de texto normal. Tienes que usar, como has dicho, un editor hexadecimal. El problema es que si lo abres con notepad te lo cargas
Eso se debe a que notepad le quita y mete algunas cosas...
Es un editor, pero no binario